Wildcard-maske

    Invertert subnettmaske brukt i ACL-er og ruting for å matche IP-områder.

    En wildcard-maske er en invertert subnettmaske som brukes til å matche områder av IP-adresser i tilgangskontrollister (ACL-er), rutingprotokoller og andre former for nettverksfiltrering. I stedet for å beskrive hvordan et subnett er strukturert, beskriver den hvilke bits av en adresse som må matche eksakt, og hvilke bits som kan variere.

    Den sentrale forskjellen ligger i bit-semantikken: en subnettmaske bruker 1-bits for å markere nettverksdelen og 0-bits for host-delen, mens en wildcard-maske er det motsatte — 0-bits markerer bits som må matche, og 1-bits markerer bits som ignoreres. Denne inverteringen gjør wildcard-masker godt egnet til å uttrykke fleksible match-betingelser i stedet for strenge nettverksgrenser.

    I praksis er wildcard-masken for et /24-subnett med subnettmaske 255.255.255.0 lik 0.0.0.255. En typisk Cisco-lignende ACL-regel som permit ip 192.168.1.0 0.0.0.255 any matcher dermed alle verter i 192.168.1.0/24. Ved å velge ulike wildcard-masker kan samme syntaks matche enkeltverter, sammenhengende områder eller ikke-sammenhengende mønstre som en vanlig subnettmaske ikke kan uttrykke.

    Wildcard-masker henger tett sammen med subnett, CIDR-notasjon og prefikslengde, og brukes mye i konfigurasjon av rutingprotokoller (for eksempel OSPF network-uttrykk) og ACL-er på rutere og brannmurer. De opererer på IPv4-IP-adresser og komplementerer, men erstatter ikke, standard subnettmasker.

    Nøkkelpunkter

    • Invertert form av en subnettmaske
    • Vanlig brukt i ACL-er
    • Brukes i Cisco-lignende nettverkskonfigurasjoner
    • Definerer hvilke adressebits som må matche
    • Brukes ofte ved ruting og filtrering
    • Relatert til subnettmasker og CIDR
    • Hjelper med matching av IP-ranger
    • Vanlig i IPv4-nettverk

    Relaterte begreper

    Relaterte verktøy